Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-23138 — لمحة سريعة عن سوء تهيئة خصائص Ruby on Rails | Kitploit
أدوات/GitHubGitHub/omaratallahh/cve-2023-23138
تحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقسوء التكوين
GitHubomaratallahh/cve-2023-23138

CVE-2023-23138

لمحة سريعة عن سوء تهيئة خصائص Ruby on Rails

عرض المستودع
2منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ruby-rail-properties CVE-2023-23138

هذه نظرة مختصرة على سوء تكوين خصائص Ruby on Rails
أحيانًا ينسى المطورون تعطيل هذا المسار /rails/info/properties

إذا كان هذا المسار مفعلًا على المضيف، فهذا يعني أن المهاجم يمكنه رؤية جزء أو كل المعلومات التالية:

  • جذر التطبيق
  • وضع البيئة
  • محول قاعدة البيانات
  • إصدار مخطط قاعدة البيانات
  • إصدار Ruby
  • إصدار RubyGems
  • إصدار Rack
  • إصدار Rails
  • وقت تشغيل JavaScript
  • إصدار Active Record
  • إصدار Action Pack
  • إصدار Action Mailer
  • إصدار Active Support
  • قائمة Middlewares

الاختبار على نطاق واسع

لقد قمت بإنشاء قالب nuclei للتحقق من سوء التكوين هذا، يمكنك استخدامه كما يلي:

nuclei -l <path of domains> -t ruby-rail-properties.yaml -rl 3000 -bs 3000

image

كما تم التحقق من النتائج يدويًا لتجنب النتائج الإيجابية الخاطئة

عينة من أحد المضيفين قد تكون مشابهة لهذا:

image

تنزيل الأداة